Centrale Androïde

Comment sécuriser votre ancien téléphone Android contre les vulnérabilités Meltdown et Spectre

protection click fraud

Inquiet de la Meltdown et Spectre failles de sécurité, mais pas encore prêt à acheter un nouveau téléphone? Vous n'êtes pas seul et il y a quelques choses que vous pouvez faire pour rester "plus à l'abri" des exploits sur le téléphone que vous aimez (et déjà payé).

La première chose que vous devez savoir, c'est que Meltdown et Spectre ne sont rien de ce qui a été vu en dehors d'un laboratoire de recherche Google. Ce sont des bogues assez sérieux, vous ne devriez donc pas les ignorer, mais vous faire besoin de se rappeler qu'ils ont été trouvés, patchés puis annoncés par le L'équipe Project Zero de Google et non quelque chose que quelqu'un a trouvé par le biais d'activités suspectes ou d'autres qui les utilisent pour pirater des données.

Bien sûr, cela ne signifie pas que personne n'essaiera d'utiliser les failles pour pirater les autres, donc une diligence raisonnable est toujours requise.

Une mise à jour logicielle est la seule vraie solution

Malheureusement, la seule façon de rendre votre téléphone intrinsèquement sécurisé contre les exploits de mémoire par canal latéral consiste à mettre à jour le système d'exploitation.

Tout le monde n'est pas prêt à installer un système d'exploitation non officiel sur son téléphone, et ce n'est pas grave.

Pour certains téléphones, cela ne se produira tout simplement pas. Même pour les téléphones qui étaient bien pris en charge en ce qui concerne les mises à jour et les correctifs de sécurité, une fois qu'ils ont atteint ce qu'on appelle la fin de vie, il n'y en aura plus. Pour les téléphones de Google, cela signifie que tout ce qui est plus ancien que le Nexus 6P ou le Nexus 5X ne recevra pas de version corrigée d'Android. D'autres entreprises auront des politiques différentes ici, et vous devriez vérifier auprès de l'entreprise qui a fabriqué votre téléphone si vous pensez qu'il est suffisamment nouveau pour être toujours pris en charge.

Il existe cependant d'autres options. Si votre téléphone dispose d'un chargeur de démarrage déverrouillé et que vous vous sentez un peu aventureux, vous trouverez peut-être une version open source d'Android conçue par la communauté et conçue pour votre téléphone. Les téléphones Nexus et les téléphones Samsung sont des modèles populaires auprès des "bons hackers" et les logiciels communautaires sont souvent aussi stables et riches en fonctionnalités que la version d'usine. De temps en temps, encore plus.

Nous n'allons pas suggérer à tout le monde d'essayer de charger un système d'exploitation alternatif sur un téléphone. mais si vous avez le savoir-faire informatique de base pour donner un coup de tête aux développeurs XDA et rechercher ce qui pourrait être disponible.

Recherchez votre téléphone sur les forums des développeurs XDA

Vous trouverez de nombreux téléphones de Google, LG, Samsung, OnePlus, et plus encore, et il y a de fortes chances que vous trouviez un nouveau système d'exploitation à installer qui est corrigé contre Meltdown et Spectre.

L'approche du bon sens

Pour la plupart des gens, c'est la voie à suivre. Meltdown et Spectre sont tous deux des exploits natifs contre le matériel informatique (rappelez-vous que votre téléphone est un petit ordinateur !), mais les deux nécessitent toujours l'installation d'une sorte de logiciel malveillant pour faire quoi que ce soit.

Heureusement, se protéger des logiciels malveillants n'est pas aussi difficile que certains voudraient vous le faire croire. Assurez-vous que l'écran de verrouillage et le cryptage sont activés sur votre téléphone afin que les applications ne puissent rien faire lorsque l'écran est éteint, puis suivez trois règles simples :

  • N'installez que des logiciels à partir de Google Play
  • Lire et comprendre toutes les autorisations demandées par une application
  • N'utilisez qu'un navigateur Web auquel vous pouvez faire confiance en matière de sécurité

La première est simple: restez sur Google Play pour toutes vos applications. Il existe de nombreux autres endroits de confiance pour obtenir des applications Android, mais lorsqu'il s'agit de se protéger d'un problème de sécurité sous les projecteurs, rester avec Google est le moyen le plus simple de le faire. Et tandis que de temps en temps, vous entendrez des histoires d'applications glissant dans les magasins d'applications officiels d'Apple et de Google, ce sont des cas rares et ne discréditez pas le conseil selon lequel s'en tenir à ces magasins officiels est toujours le meilleur pratique. S'en tenir à Google signifie que vous avez leurs outils dans votre coin, et des choses comme Play Protect ne sont pas à négliger.

Les autorisations d'application n'ont souvent aucun sens sans quelques informations de base. Demandez à quelqu'un d'être sûr.

Les autorisations peuvent être un peu plus délicates. Les applications écrites pour les téléphones exécutant Android Marshmallow ou une version plus récente vous demanderont des autorisations avant de faites n'importe quoi et votre téléphone a une place dans les paramètres où vous pouvez autoriser ou bloquer n'importe quelle application autorisations. Les logiciels écrits pour les anciennes versions vous demanderont avant d'installer l'application, mais une fois que vous avez dit oui et l'installer suppose que vous le vouliez vraiment dire et que l'application peut faire tout ce qu'elle demande (parce que vous l'avez dit pourrait!). Si vous voyez quelque chose qui semble étrange lorsqu'il s'agit d'une application demandant de faire quelque chose sur votre téléphone, demandez à quelqu'un pourquoi avant de dire oui. Une once de prévention et tout ça...

Il n'y a pas de moyen facile de dire qu'un navigateur Web est sécurisé lorsqu'il s'agit de logiciels malveillants sur Internet. Au fur et à mesure que les gens apprennent de nouvelles astuces pour essayer d'exploiter vos données, les navigateurs Web devront peut-être être mis à jour pour l'empêcher. Cela signifie que le navigateur Web fourni avec votre téléphone pourrait ne pas couper la moutarde ici. C'est toujours important, mais les exploits de mémoire de canal latéral utilisés pour Meltdown et Spectre pourrait être intégré dans un script que vous exécutez via votre navigateur.

Google et Mozilla sont tous deux confrontés aux exploits Meltdown et Spectre et font tout ce qu'ils peuvent pour vous protéger.

Nous pouvons recommander à la fois Chrome et Firefox pour tous ceux qui recherchent un navigateur sécurisé qui est toujours riche en fonctionnalités. Chrome franchit une étape supplémentaire en utilisant le service de navigation sécurisée de Google pour filtrer tous les sites Web contenant des logiciels malveillants afin que vous ne les visitiez même pas. Chrome et Firefox ont annoncé qu'ils faisaient tout leur possible pour protéger les utilisateurs contre Meltdown et Spectre, et les entreprises derrière eux - Google et Mozilla - sont doués pour se soucier de la stocker ici.

Il existe de nombreux autres navigateurs Web disponibles dans Google Play et les commentaires des utilisateurs et les annonces de l'entreprise peuvent vous aider à voir lesquels sont prêts à vous protéger contre les logiciels malveillants Web.

  • Télécharger Chrome depuis Google Play
  • Télécharger Firefox depuis Google Play

Comme toutes les choses en matière de sécurité sur nos téléphones et gadgets connectés, l'utilisateur est la partie la plus importante et la plus vulnérable de l'image.

Dans un monde idéal, les entreprises dépenseraient de l'argent et mettraient à jour tous leurs produits chaque fois que quelque chose comme ça se produirait, mais cela n'arrivera tout simplement pas. Du moins pas sans des lois de protection des consommateurs plus strictes en matière de technologie. Et tout le monde ne peut pas se permettre, ou même ne veut pas, s'épuiser et acheter la nouvelle chose chaque année. Cela signifie que c'est à nous une fois que l'entreprise qui a reçu notre argent a fini de soutenir un produit.

Faites attention à ce que vous installez et suivez quelques pratiques saines lorsque vous utilisez votre téléphone et vous ferez tout ce que vous pouvez pour rester en sécurité !

instagram story viewer